Windows-Installationsservice
Da ein manuelles Einrichten und Installieren von Windows sehr zeitaufwendig und fehleranfällig ist (man vergisst bei der Fülle an Software doch einige kleine Tools), haben wir einen Installationsservice mit dem Microsoft Deployment Toolkit (MDT) aufgebaut, mit Booten über PXE (aus den Netzen bar-cfaed-ma und tre-cfaed-ma).
Hierfür muss am Rechner folgendes eingestellt sein bzw. erzwungen werden:
- SecureBoot = disabled
- Boot von PXE = activated
=> von Netzkarte booten beim nächsten Start des Rechners
Das System startet dann in einen Windows Lite Bildschirm vom Windows MDT. Hier kann dann in mehreren Schritten folgendes ausgewählt werden.
- Auswahl der Windows Distribution und des Build
- Eingabe des zukünftigen Rechnernamens
(bitte Namensschema cfaed-<orgeinheit><notebook oder pc><fortlaufende Nummer> also z.B. cfaed-ponb010 beachten => doppelte Namen führen zu Problemen im Netzwerk) - Auswahl der Grundsoftware (die nicht über das Repository von Chocolatey installiert werden kann)
cfaed Standard- cfaed Erstinstallation (enthält die nötigsten Softwarepakete)
- Cisco AnyConnect VPN (nur bei Notebooks nötig)
- Hardware -> Auswahl des Hardwaretools des Anbieters (bringen die nötigsten Treiber automatisch auf das System)
- sonstige Software nach Bedarf (Achtung: Lizenzen beachten z.B. bei Endnote)
- jetzt startet das System in folgenden Schritten
- Partitionierung der Festplatte
- Installtion des Betriebssystem-Images -> Neustart
- Grundkonfiguration (Treiber...) -> Neustart
- Suche nach Microsoft Updates (nötig wegen fehlender Treiber) -> Neustart
- Installation von Software Applicationen -> Neustart
- das System sollte jetzt am Anmeldebildschirm stehen -> Anmeldung mit dem Administrator Passwort
Nötige Handarbeit des Admins:
- Aufrufen des Treibertools um fehlende Treiber automatisch vom Hersteller zu holen
- Aufrufen von \\141.76.69.7\sw\install cfaed\firstinstall.cmd als Administrator => jetzt startet der Paketmanager Chocolatey die automatische Installation der fehlenden OpenSource Pakete -> zur Sicherheit nach dem Ende nochmal starten
- Aufrufen von \\141.76.69.15\sw\install cfaed\delLinks.cmd als Administartor => entfernt die Softwareverknüpfungen von AllUsers (die kann sich jeder Nutzer im Nutzerkontext selbst setzen)
- Aufrufen von Windows Update (evtl. mehrfach auch nach Neustarts bis nichts mehr kommt) und einspielen aller aktuellen Patches und Funktionsupdates - im nächsten manuellen Schritt wird das System in die Domäne cfaedoffice.cfaed.tu-dresden.de integriert, dazu ist ein Domänen-Admin nötig -> Neustart
Nötige Handarbeit des Admins:
- anmelden mit cfaed\<Domainadmin>
- Verschieben des Rechners in die richtige OU auf einem DC
- auf dem Rechner in einer CMD: gpupdate /force -> Neustart nachdem alle GPOs übernommen wurden
- anmelden mit cfaed\<Domainadmin>
- Aufrufen bei run: fusion...-> Inventory des Rechners auslösen bei "Agent Status" - jetzt sind nur noch kleine Arbeiten nötig:
- BitLocker Verschlüsselung durchführen (der Schlüssel wird automatisch im AD gesichert)
- ggf. nochmal nach Updates suchen -> auf dem cfaed-wsus2.cfaed.ing.dom.tu-dresden.de den Rechner in die richtige Gruppe schieben
- UrBackup für den Nutzer installieren und einrichten (nur bei Notebooks nötig) - Neustart des Rechners bzw. Herunterfahren
Arbeiten mit dem Nutzer nach dessen Anmeldung
- Anmeldung mit dom\zih-login des Nutzers
- Einrichtung der System- und Tastatursprache des Nutzers -> Abmeldung
- Anmeldung mit dom\zih-login des Nutzers (steht schon da, der Rechner merkt sich den letzten Nutzer)
- Einrichtung von eduroam WLAN mit zih-login@tu-dresden.de
- ggf. Einrichtung von cfaed VPN mit
- Server = vpn2.zih.tu-dresden.de
- Group = Tunnel A
- User = zih-login@vpn-cfaed-ma (muss vorher dafür berechtigt sein)
- PWD = zih-passwort - Einrichtung von Exchange Outlook mit dem Nutzer
- Prüfen der Laufwerke h: und o: (ob automatisch verbunden und Zugriffe auf die Org.-Einheit möglich sind)
- Prüfen ob die Drucker für die jeweilige Etage automatisch installiert sind
- Standard-Apps umstellen (PDF Reader, anderer Browser als Edge, Outlook)
- ggf. Prüfen ob UrBackup läuft und Zugriff über den Browser möglich ist zum Restore
- Neustart des Rechners! -fertig!
